據(jù)金山毒霸反病毒專家李鐵軍介紹,這款格外囂張的"寶馬下載器變種"(win32.trojdownloader.bmwat.ex.117184)為一款木馬下載器,具備對(duì)抗安全軟件的能力,一旦進(jìn)入電腦就會(huì)嘗試關(guān)閉用戶的安全軟件,然后下載大量盜號(hào)木馬和遠(yuǎn)程控制程序,對(duì)用戶的互聯(lián)網(wǎng)安全造成巨大危害。
日染54萬(wàn)臺(tái)次的驚人數(shù)據(jù),使得該款寶馬下載器病毒排行榜第一名的位置更加穩(wěn)固。究其原因,李鐵軍表示,這與病毒作者加大免殺處理、躲避查殺有關(guān),同時(shí)也與寶馬復(fù)雜的傳播渠道有很大關(guān)系。
今日病毒排行榜上另一款引人注目的病毒–"文件夾模仿者"(win32.troj.fakefoldert.yl.1407388)為一款可利用U盤傳播的病毒。它將自己的文件圖標(biāo)偽裝成文件夾的樣子,并隱藏了U盤和系統(tǒng)盤中原本的文件夾,欺騙或迫使用戶點(diǎn)擊。用戶必須點(diǎn)擊它,才能進(jìn)入原先的文件夾。而這時(shí),該毒就會(huì)被激活,與遠(yuǎn)程服務(wù)器建立連接,彈出一系列的廣告窗口,同時(shí)用戶的電腦也變成了任黑客宰割的"肉雞"。
如果互聯(lián)網(wǎng)用戶在系統(tǒng)中發(fā)現(xiàn)上述病毒的身影,不必驚慌。擁有云安全系統(tǒng)的金山毒霸能有效識(shí)別和攔截各款寶馬下載器木馬,輕松查殺"文件夾模仿器"。
金山毒霸反病毒專家李鐵軍特別提醒說(shuō),有部分電腦用戶清除"文件夾模仿器"病毒后,會(huì)發(fā)現(xiàn)自己原先的文件都"丟失了"。其實(shí)這是病毒玩的"障眼法",它破壞了關(guān)于系統(tǒng)文件夾顯示屬性的數(shù)據(jù),將正常文件夾藏了起來(lái)。用戶只需下載運(yùn)行金山安全實(shí)驗(yàn)室的"系統(tǒng)急救箱"(http://www.duba.net/)進(jìn)行恢復(fù),再安裝金山"網(wǎng)盾"全面防護(hù)木馬入侵,即可解決問(wèn)題。